微软 Win11 将引入新安全机制 Administrator Protection,遏制提权操作风险

发布时间:2025-09-12 18:48:21 来源:互联网

本站 5 月 20 日消息,微软昨日(5 月 19 日)发布博文,表示即将在 Windows 11 系统中,引入 Administrator Protection 安全功能,减少提升权限(elevated privileges)带来的风险。

微软在博文中表示,在提升权限环境下运行应用时,设备最容易受到攻击。应用在这种状态下能广泛更改配置并实施系统级变更,可能影响设备整体安全;恶意软件若在提升权限时运行,可窃取密钥并在组织内部横向移动,导致大规模安全妥协。

Administrator Protection 功能遏制提升权限的风险,采用即时管理员权限(just-in-time admin token)机制,确保权限仅在需要时生成,任务完成后即销毁,降低暴露风险。

Administrator Protection 引入了用户访问控制(UAC)的全新架构,遵循“最小权限原则”(Principle of Least Privilege)。

该架构通过系统管理的分离账户(System Managed Administrator Account,SMAA)创建隔离的管理员密钥,形成安全边界,防止用户级恶意软件访问提升权限环境。

此外,该功能取消了自动提权(auto-elevation),要求用户每次操作都手动授权,结合 Windows Hello 的面部、指纹或 PIN 认证,既增强安全又提升便利性。

对于应用开发者,微软建议尽量以非提升权限方式安装和运行应用,避免将文件存储在用户配置文件目录下,推荐使用 % ProgramFiles% 或 MSIX 打包方式。用户运行应用时,应尽量保持非提升状态,仅在必要任务时提升权限。

本周热门教程

1
纽约时报:苹果 AI 发展滞后,源于 2023 年决策失误

纽约时报:苹果 AI 发展滞后,源于 2023 年决策失误

2025/04/16

2
小鸡庄园今天答案4.5 小鸡庄园今天答案最新正确答案2025

小鸡庄园今天答案4.5 小鸡庄园今天答案最新正确答案2025

2025/04/06

3
关于海狮的胡须以下哪种说法是正确的 神奇海洋4月11日答案

关于海狮的胡须以下哪种说法是正确的 神奇海洋4月11日答案

2025/04/28

4
影史经典惊悚片《惊变 28 天》续作《惊变 28 年》发布新先导预告,6 月 20 日北美上映

影史经典惊悚片《惊变 28 天》续作《惊变 28 年》发布新先导预告,6 月 20 日北美上映

2025/04/30

5
Counterpoint:3 月美国智能手机出货猛增 30%,受潜在关税影响各厂商加紧运输新机

Counterpoint:3 月美国智能手机出货猛增 30%,受潜在关税影响各厂商加紧运输新机

2025/07/31

6
快手网页版登录入口

快手网页版登录入口

2025/04/15

7
OpenAI 新规:组织想要用未来 AI 模型需先“验明正身”

OpenAI 新规:组织想要用未来 AI 模型需先“验明正身”

2025/04/19

8
蚂蚁庄园今天答题答案4月5日 蚂蚁庄园今天答题答案最新

蚂蚁庄园今天答题答案4月5日 蚂蚁庄园今天答题答案最新

2025/04/06

9
2025年,国产游戏能否跳出开放世界的“天坑”?

2025年,国产游戏能否跳出开放世界的“天坑”?

2025/04/12

10
腾讯:2024 年 PC 游戏外挂样本数增长 74%,移动游戏外挂功能数达历史新高

腾讯:2024 年 PC 游戏外挂样本数增长 74%,移动游戏外挂功能数达历史新高

2025/08/17